Keamanan dan Akses FTP
Baik Anda mengode dalam ASP, HTML atau bahasa lain, Anda harus menjaga keamanan akun FTP. FTP adalah cara pengguna (dan peretas) mendapatkan akses ke situs web Anda.

FTP adalah singkatan dari File Transfer Protocol dan ini adalah cara sebagian besar pengembang memindahkan file dari sistem rumah mereka ke sistem web mereka. Pengembang tidak pernah membuat perubahan di situs langsung - mereka membuat perubahan pada sistem jarak jauh, mengujinya, dan kemudian memindahkan file yang diubah ke server langsung. Transfer ini biasanya dilakukan dengan FTP.

Di IIS, entitas FTP ada untuk mengontrol akses online itu. Ada file log untuk FTP yang harus diperiksa setiap minggu (jika tidak setiap hari) untuk melihat siapa yang mencoba masuk ke sistem Anda. Setiap akses FTP - berhasil atau tidak berhasil - dicatat dalam file log itu.

Sangat penting bahwa Anda mengambil langkah-langkah untuk memastikan FTP Anda tidak salah digunakan oleh peretas. Ini termasuk:

* MATIKAN AKSES ANONIM. Ini cukup banyak langkah pertama yang harus diambil. Hanya pengguna yang sah yang memiliki akses ke area FTP Anda. Kalau tidak, Tuhan hanya tahu file apa yang akan berakhir di server Anda atau perubahan apa yang dilakukan pada kode Anda yang ada.

* Matikan nama standar. Artinya, pastikan tidak ada orang yang memiliki nama administrator, admin, pengguna, atau nama situs web Anda. Ini adalah nama-nama khas yang digunakan peretas.

* Hanya beri otorisasi satu nama yang bukan nama standar untuk mendapatkan akses, dan berikan kata sandi yang tidak biasa. Dengan begitu bahkan jika seseorang menebak namanya, mereka mungkin tidak akan pernah bisa menebak kata sandinya.

* Ubah kata sandi sesering mungkin. Ini tidak seperti Anda mengetik kata sandi itu - biasanya Anda memiliki program FTP yang Anda gunakan untuk memindahkan file Anda. Anda cukup mengubahnya di pengaturan program itu sebulan sekali atau lebih. Dengan begitu bahkan jika seseorang mengetahui namanya, mereka tidak dapat menemukan kata sandinya.

Pastikan untuk memeriksa file-file log tersebut. Dengan begitu Anda bisa mengetahui siapa yang mencoba mendapatkan akses ke server Anda, dan untuk memberi tahu ISP mereka. Jika seseorang secara aktif mencoba meretas situs Anda, penting untuk menutupnya - untuk kewarasan Anda sendiri, dan untuk kewarasan orang lain, mereka mungkin juga melecehkan.

Penting untuk diingat bahwa FTP BUKAN AMAN. Nama pengguna dan kata sandi tersebut dikirim ke dan dari server dengan cara yang tidak aman. Jika Anda benar-benar tertarik pada keamanan server, lihat membeli sistem perangkat lunak FTP yang aman. Mungkin memerlukan biaya di muka, tetapi memastikan bahwa seorang hacker tidak mudah mengendus kombo nama pengguna / kata sandi Anda dan menghancurkan seluruh situs web Anda.

Petunjuk Video: Amankan Jaringan dari Port Scanning menggunakan fitur Firewall PSD (Port Scanning Detection) (Mungkin 2024).